قائمة تقنيات المعلومات الخاصة بالأمن السيبراني

هذه قائمة بتقنيات المعلومات المتعلقة بالأمن السيبراني . يشمل الأمن السيبراني جميع التقنيات التي تخزن بيانات الحاسوب أو تعالجها أو تنقلها ، مثل أجهزة الحاسوب وشبكات البيانات وجميع الأجهزة المتصلة بهذه الشبكات أو المضمنة فيها، مثل أجهزة التوجيه والمحولات . يجب تأمين جميع أجهزة ومرافق تقنية المعلومات ضد الاختراق والاستخدام غير المصرح به والتخريب . كما يجب حماية مستخدمي تقنية المعلومات من سرقة الأصول والابتزاز وسرقة الهوية وفقدان الخصوصية وتلف المعدات واختراق عمليات الأعمال والتعطيل العام. وينبغي حماية الجمهور من أعمال الإرهاب السيبراني ، مثل الاختراق أو حجب الخدمة .

يُعدّ الأمن السيبراني مجالًا رئيسيًا في صناعة تكنولوجيا المعلومات . وتُمنح العديد من الشهادات المهنية للتدريب والخبرة في هذا المجال . [ 1 ] تُنفق مليارات الدولارات سنويًا على الأمن السيبراني، ولكن لا يوجد جهاز كمبيوتر أو شبكة محصنة تمامًا ضد الهجمات، ولا يمكن اعتبارها آمنة تمامًا.

تحاول هذه المقالة سرد أهم مقالات ويكيبيديا حول الأمن السيبراني.

عام

مقالات تمهيدية حول مواضيع الأمن السيبراني:

علم التشفير

فن الكتابة السرية أو التشفير. يقوم المرسل بتحويل رسالة "نص عادي" إلى "نص مشفر" باستخدام خوارزمية رياضية تعتمد على مفتاح سري. ثم يقوم مستقبل الرسالة بعكس العملية وتحويل النص المشفر إلى النص العادي الأصلي. [ 6 ]

موضوع التشفير

تقنيات التشفير

إخفاء المعلومات

الإخفاء الرقمي هو عملية إخفاء البيانات داخل بيانات أخرى، وأكثرها شيوعاً إخفاء البيانات داخل الصور. [ 8 ]

المصادقة والوصول

العملية التي يتم من خلالها منح عميل محتمل ترخيصًا لاستخدام منشأة تكنولوجيا المعلومات عن طريق إثبات هويته. [ 10 ]

البنية التحتية للمفاتيح العامة (PKI)

إطار عمل لإدارة الشهادات الرقمية ومفاتيح التشفير.

أدوات

أدوات حاسوبية مصممة لدراسة وتحليل أمن مرافق تكنولوجيا المعلومات و/أو اختراقها بطريقة غير مصرح بها وربما إجرامية. [ 11 ]

التهديدات

أساليب الهجمات المحتملة على مرافق تكنولوجيا المعلومات. [ 12 ]

استغلال الثغرات

[ 13 ] ثغرات أمنية تؤثر على أجهزة الكمبيوتر.

النشاط الإجرامي

انتهاك القانون عن طريق اقتحام و/أو إساءة استخدام مرافق تكنولوجيا المعلومات. القوانين التي تسعى إلى منع هذه الجرائم. [ 14 ]

الدول القومية

الدول وحكوماتها التي تستخدم أو تسيء استخدام أو تنتهك مرافق تكنولوجيا المعلومات لتحقيق أهداف وطنية. [ 15 ]

حماية نقاط النهاية

تأمين أجهزة الكمبيوتر المتصلة بالشبكة والأجهزة المحمولة والمحطات الطرفية. [ 16 ]

حماية الشبكة

حماية الوسائل التي يتم من خلالها نقل البيانات من منشأة تكنولوجيا معلومات إلى أخرى. [ 17 ]

حماية المعالجة

تأمين مرافق تكنولوجيا المعلومات التي تعالج البيانات، مثل خوادم الكمبيوتر، غالبًا عن طريق أجهزة الأمن السيبراني المتخصصة. [ 18 ]

حماية التخزين

حماية البيانات في حالتها غير المتحركة، وعادة ما تكون على وسائط مغناطيسية أو بصرية أو في ذاكرة الحاسوب. [ 19 ]

إدارة الأمن

العمليات التي يتم من خلالها مراقبة تقنية الأمان بحثًا عن الأعطال، ونشرها وتكوينها، وقياس استخدامها، والاستعلام عن مقاييس الأداء وملفات السجلات، و/أو مراقبتها بحثًا عن الاختراقات. [ 20 ]

المعايير والأطر والمتطلبات

البنى والهياكل المفاهيمية المتفق عليها رسمياً لتصميم وبناء وتنفيذ الأمن السيبراني. [ 21 ] [ 22 ]

انظر أيضاً

مراجع

  1. "خارطة طريق المسار الوظيفي لشهادة CompTIA" . CompTIA . تم الاطلاع عليه بتاريخ 20 أغسطس 2019 .
  2. ستالينغز وبراون (2017). أمن الحاسوب: المبادئ والتطبيق ( الطبعة الرابعة). بيرسون. ISBN  978-0134794105.
  3. ستالينغز، ويليام (1995). أمن الشبكات والشبكات الإلكترونية: المبادئ والتطبيق . مطبعة IEEE. ISBN 0-7803-1107-8.
  4. الجامعة المفتوحة (2016). أمن الشبكات . كيندل.
  5. ميركو وبريثاوبت (2014). أمن المعلومات: المبادئ والتطبيق ( الطبعة الثانية). بيرسون. ISBN  978-0789753250.
  6. ستالينغز، ويليام (2016). التشفير وأمن الشبكات ( الطبعة السابعة). بيرسون. ISBN  978-0134444284.
  7. كان، ديفيد (1967). كاسرو الشفرات: التاريخ الشامل للاتصالات السرية من العصور القديمة إلى الإنترنت . سكريبنر. ISBN 0-684-83130-9.
  8. فريدريش، جيسيكا (2009). إخفاء المعلومات في الوسائط الرقمية . كامبريدج. ISBN 978-0521190190.
  9. ماكراكيس، كريستي (2014). سجناء وعشاق وجواسيس: قصة الحبر السري من هيرودوت إلى القاعدة . مطبعة جامعة ييل. ISBN 978-0300179255.
  10. كاو، آي لونغ (2019). المصادقة والتفويض الفعالان والكفؤان في الأنظمة الموزعة . جامعة فلوريدا. ISBN 978-0530003245.
  11. مدرسة تكنولوجيا المعلومات والاتصالات (2019). أدوات اختراق أجهزة الكمبيوتر . مدرسة تكنولوجيا المعلومات والاتصالات. رقم ISBN 9781088521588.
  12. ديوجينيس وأوزكايا (2018). الأمن السيبراني - استراتيجيات الهجوم والدفاع . دار نشر باكت. رقم ISBN 978-1-78847-529-7.
  13. أنديس، توماس (8 أبريل 2016). موسوعة استغلال ثغرات أمن الحاسوب . ISBN 9781530944682.
  14. بريتز، مارجي (2013). الأدلة الجنائية الرقمية وجرائم الإنترنت ( الطبعة الثالثة). بيرسون. ISBN  978-0132677714.
  15. كابلان، فريد (2016). الأراضي المظلمة: التاريخ السري للحرب السيبرانية . سايمون وشوستر. ISBN 978-1476763262.
  16. لوبيز وسيتولا (2012). حماية البنية التحتية الحيوية . سبرينغر-فيرلوغ. ISBN 978-3642289194.
  17. ستيوارت، مايكل (2013). أمن الشبكات، وجدران الحماية، وشبكات VPN ( الطبعة الثانية). جيمس وبارتليت للتعليم. ISBN  978-1284031676.
  18. غراسر، مايكل (2008). وحدة المعالجة المركزية الآمنة: بنية معالج آمنة للأنظمة المدمجة . دار نشر VDM. رقم ISBN 978-3639027839.
  19. جاكوبس وروديس (2014). الأمن القائم على البيانات . وايلي. ISBN 978-1118793725.
  20. كامبل، ت. (2016). الإدارة العملية لأمن المعلومات: دليل شامل للتخطيط والتنفيذ . دار النشر APress. رقم ISBN 9781484216859.
  21. كالدير، آلان (28 سبتمبر 2018). إطار عمل الأمن السيبراني الصادر عن المعهد الوطني للمعايير والتكنولوجيا: دليل موجز . دار نشر حوكمة تكنولوجيا المعلومات المحدودة. رقم ISBN 978-1787780422.
  22. السماتي، عزت (2019). إطار عمل NICE للأمن السيبراني . سبرينغر. ISBN 978-3030023591.
  23. المعهد الوطني للمعايير والتكنولوجيا (NIST). "إطار عمل لتحسين الأمن السيبراني للبنية التحتية الحيوية، الإصدار 1.1" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا . تاريخ الاطلاع: 19 أغسطس 2019 .
  24. المعهد الوطني للمعايير والتكنولوجيا (12 نوفمبر 2013). "صفحة إطار عمل الأمن السيبراني" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
  25. المعهد الوطني للمعايير والتكنولوجيا (NIST). "NIST SP 800-181: إطار عمل NICE لقوى العمل في مجال الأمن السيبراني" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
  26. الكونغرس الأمريكي. "قانون تعزيز الأمن السيبراني لعام 2014" . الكونغرس الأمريكي . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
  27. مركز أمن الإنترنت. ضوابط مركز أمن الإنترنت الإصدار 7.1 .
  28. المعهد الوطني للمعايير والتكنولوجيا. منشور خاص 800-53: ضوابط الأمن والخصوصية لأنظمة المعلومات والمنظمات الفيدرالية (PDF) .
  29. تالابيس ومارتن (2013). مجموعة أدوات تقييم مخاطر أمن المعلومات . سينغريس. ISBN 978-1597497350.
  30. ISACA. دليل ممارس إدارة مخاطر تكنولوجيا المعلومات .
  31. كوسيف، جيف (2017). قانون الأمن السيبراني . وايلي. ISBN 978-1119231509.
  32. تايلور، لورا (2013). دليل الامتثال لقانون إدارة أمن المعلومات المالية ( الطبعة الثانية). إلسيفير. رقم ISBN  978-0124058712.